VLAN技术在校园网中的设计与应用.doc
《VLAN技术在校园网中的设计与应用.doc》由会员分享,可在线阅读,更多相关《VLAN技术在校园网中的设计与应用.doc(36页珍藏版)》请在咨信网上搜索。
1、VLAN技术在校园网中的设计与应用 作者: 日期:2 个人收集整理 勿做商业用途江西现代职业技术学院毕业设计(论文)题 目:基于VLAN的小型校园网设计姓 名 学 院 专 业 班 级 指导 教师 提交 时间 论文题目:基于VLAN的小型校园网设计姓名:班级:指导老师:摘要:目前校园网正处于一种高速发展之中,在校园网络中实施VLAN技术,可以提高网络管理效率、性能、带宽及灵活性, 同时还能控制广播风暴, 提高校园网安全性能.本文结合高校校园网的特点,从IP 规划、网络架构设计、协议选择、网络设备配置等方面对校园网进行了规划和设计,并对VLAN技术在校园网中的应用作了较为详细的描述。本文在设计中,
2、采用了VLAN技术,通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组, 在不改动网络物理连接的情况下可以任意移动工作站组成新的逻辑工作组或虚拟子网,从而提高了系统的运作性能, 起到了均衡网络数据流量, 合理利用网络资源的作用。有效利用VLAN 技术,根据不同需要实施不同策略,统筹规划,科学设计,完全可以建设稳定性好、管理性强、安全性高的校园网络。关键词:校园网 VLAN 端口目录一、概述1(一)VLAN技术背景1(二)本课题的意义4二、VLAN技术的讨论5(一)TRUNK链路技术5(二)VTP协议6(三)VLAN的帧标识8(四)VLAN之间的通信10(五)VLAN的划分
3、方式12(六)VLAN间通信16三、VLAN技术在校园网中的设计18(一)网络设备的选择18(二)校园网络的设计19(三)校园网IP的规划20(四)VLAN在网络中的划分20四、VLAN技术在校园网中的测试23(一)基于RIP协议的测试24(二)基于OSPF协议的测试26总结28参考文献29致谢30一、概述(一)VLAN技术背景1。 VLAN技术产生背景虚拟网技术(VLAN,Virtual Local Area Network)的诞生主要源于广播。广播在网络中起着非常重要的作用,如发现新设备、调整网络路径、IP地址租赁等等,许多网络协议都要用到广播,局域网通常被定义为一个单独的广播域,主要使用
4、集线器或交换机等网络设备连接同一网段内的所有节点。然而,随着网络内计算机数量的增多,广播包的数量也会急剧增加,网络的传输效率将会明显下降。所以当所有的网络节点都处于同一个广播域内,这大大增加了网络中所有设备之间的数据流量。随着网络的不断扩充,很有可能出现广播风暴,导致整个网络无法使用。在网络中的数据保密要求和网络的组织结构上的要求等这些问题都促使了虚拟局域网的诞生。2。 VLAN技术的定义VLAN ( Virtual Local Area Network)即虚拟局域网, 是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。虚拟网络是在整个网络中通过网络交换
5、设备建立的虚拟工作组。虚拟网在逻辑上等于OSI 模型的第三层的广播域, 与具体的物理网及地理位置无关, 虚拟工作组可以包含不同位置的部门和工作组, 不必在物理上重新配置任何端口, 真正实现了网络用户与它们的物理位置无关。它以其高速、灵活、管理简便和扩充容易得到了广泛应用。一方面, VLAN 建立在局域网交换机的基础之上;另一个方面, VLAN 是局域交换网的灵魂。VLAN 用户能方便的在网络中移动和快捷的组建宽带网络, 而无需改变任何硬件和通信线路.网络管理员能从逻辑上对用户和网络资源进行分配, 而无需考虑物理连接方式。它与普通局域网从原理上讲没有什么不同, 但它与普通局域网最基本的差异体现在
6、: VLAN 并不局限于某一网络或物理范围, VLAN 中的用户可以位于一个园区甚至国家的任意位置。IEEE于1999年颁布了用以标准化VLAN实现方案的802。 1Q协议标准草案。 3.VLAN技术的特征VLAN的特性使局域网的通信流量控制和数据保密性方面有了很大的提高,VLAN具有以下一些特征: 同一个VLAN中的所有成员共同拥有一个VLAN ID,在逻辑上组成一个虚拟局域网络; 同一个VLAN中的成员均能收到同一个VLAN中的其他成员发来的广播包,但收不到其他VLAN中成员发来的广播包。不同的VLAN处在不同的广播域中; 不同VLAN的成员之间不可相互直接通信,需要通过路由支持才能相互通
7、信,而同一VLAN中的成员通过VLAN交换机可以直接通信,不需路由支持。4.VLAN技术的发展随着VLAN技术的逐渐发展,出现了VLAN中继协议和动态VLAN等技术,现在宽带网络中实现的VLAN基本上能满足广大网络用户的需求,但其网络中的流量控制和数据保密性仍然存在很多问题。现在已有的VTP技术、STP技术,基于三层交换的VLAN技术等在VLAN使用中存在网络效率的问题, IEEE正在制定和完善IEEE802.1S和IEEE802.1W 来改善VLAN的各种技术.随着各种技术的逐步完善,VLAN也将在未来的网络中发挥出更多的功能.5.VLAN技术的应用现在VLAN主要应用在以太局域网中,也可以
8、用在ATM网络中。因为现在很多的局域网均采用以太网,所以它适用于现在大部分企业、学校的局域网中,它能够隔离不同工作组的数据,因为一个VLAN内的用户不能和其它VLAN内的用户直接通信,所以可以保护用户的数据安全,减少网络的拥堵情况,提高网络的传输效率.而且同一工作组的用户也不必局限于某一固定的物理范围,网络的构建和维护更方便灵活,这些种种的优点都使VLAN在局域网中广泛应用。6。 VLAN技术的优点 增加了网络连接的灵活性网络管理员对网络工作站可以按业务功能, 而不必按地理位置分组。VLAN 可以降低移动或变更工作站地理位置的管理费用, 特别是一些业务情况有经常性变动的公司使用了VLAN 后,
9、 这部分管理费用大大降低。 有效地控制网络上的广播风暴VLAN 可以提供建立防火墙的机制, 防止交换网络的过量广播风暴.使用VLAN, 可以将某个交换端口或用户赋于某一个特定的VLAN 组.该VLAN 组可以在一个交换网中或跨接多个交换机, 在一个VLAN 中的广播风暴不会送到VLAN 之外。同样, 相邻的端口不会收到其他VLAN 产生的广播风暴。这样, 可以减少广播流量, 释放带宽给用户应用, 减少广播风暴的产生. 增加网络的安全性人们在LAN 上经常传送一些保密的、关键性的数据.保密的数据应提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组, 网络管理员限制了V
10、LAN 中用户的数量, 禁止未经允许而访问VLAN 中的应用.交换端口可以基于应用类型和访问特权来进行分组, 被限制的应用程序和资源一般置于安全性VLAN 中。 增加了集中化的管理控制通过集中化的VLAN 管理程序, 网络管理员可以确定VLAN 组, 分配特定用户和交换端口给这些VLAN组, 设置安全性等级, 限制广播域的大小, 通过冗余链路负载分担网络流量, 跨越交换机配置VLAN 通信, 监控交通流量和VLAN 使用的网络带宽。这些能力有效地提高了网络管理程序的可控性、灵活性和监视功能,减少了管理的费用。 7. VLAN技术的局限性随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高
11、的要求,都要求保证网络用户通信的相对安全性,要求能防范各种病毒和攻击等,现在一般使用的做法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第二层隔离开,可以防止任何恶意的获取资料的行为和以太网数据的信息探听.但是,这种分配每个客户单一VLAN和IP子网的模式造成了巨大的可扩展方面的局限。这些局限主要有以下几个方面。 VLAN数目的限制:交换机上固有的对VLAN数目的限制; 复杂的STP:对于每个VLAN,每个相关的Spanning Tree的拓扑都需要管理,造成了交换机的巨大负载; IP地址的紧缺:IP子网的划分一定会造成一些IP地址的浪费,造成资源浪费; 路由的限
12、制:每个VLAN在路由器或者三层交换机上都需要相应的默认的网关的配置。(二)本课题的意义1.本课题的意义随着高校信息化建设的不断深入, 高校网络建设的规模也在不断扩大, 同时校园网多媒体教学、数据安全保障以及高速网络交换的大量应用, 使网络数据流量骤然增大, 各种问题和故障也层出不穷。因此,如何构建高效、稳定、易管理的校园网, 增强校园网的安全性和可控性,已经成为高等院校网络管理人员面临的重点课题, 也是提高学校信息化应用水平和整体投资效益的关键.VLAN 技术在校园网内的应用,不但使得校园网络更加的安全,快速,并且也减轻了网络管理员的工作,保证了各个部门不同的要求和信息的安全,因此VLAN技
13、术在校园局域网内的应用是明智之举。在本文中主要使用基于端口的VLAN 技术对校园网进行设计,具体实现了以下几个方面的作用: 通过VLAN 的划分, 控制内部各VLAN间的访问范围和权限, 从而保障子网通信安全。 避免了IP 地址使用混乱的情况。 随着校园网规模增大, 往往会出现IP 地址使用混乱和IP 地址盗用的状况. 通过划分VLAN, 各部门的IP 地址是固定的一个地址段, VLAN 之间不能互相盗用地址, 管理起来条理非常清楚。 充分利用网络带宽, 防止了广播风暴的产生, 提高了网络传输效率。当然VLAN 在校园网的应用有利也有弊, 由于它是根据端口逻辑地址进行网络划分, 管理员无法很清
14、楚地将网络的物理布局与逻辑结构相联系, 这就要网络管理人员非常熟悉和了解网络设备的物理连接和逻辑连接, 只有充分发挥它的长处, 扬长避短, 才能使校园网畅通无阻, 充分发挥作用.二、VLAN技术的讨论(一)TRUNK链路技术Trunk 技术是在两台交换机之间建立一条点到点的链路, 每台交换机的相应端口称为中继端口。一条中继链路可以传输多个VLAN 的数据流, 并允许用户将VLAN 的范围从一台交换机扩展到另一台交换机。Trunk是一种封装技术,它是在两台交换机之间的一条点到点链路,主要功能就是仅通过一条链路就可以连接多个交换机,从而扩展已配置的多个VLAN,传输多个VLAN 的数据流。还可以采
15、用通过Trunk技术和上级交换机级连接的方式来扩展端口的数量,将VLAN的范围从一台交换机扩展到另一台交换机,节省了网络硬件的成本,从而扩展整个网络。TRUNK 可通过的VLAN 范围缺省下是11005, 可以修改, 但必须激活Trunk协议。使用Trunk 的端口不在任何VLAN 中。在校园网建设时, Trunk绝对是必需的. 在设置Trunk后, Trunk链路不属于任何一个VLAN. Trunk链路在交换机之间起着VLAN管道的作用,交换机会将该Trunk以外及Trunk中的端口处于一个VLAN中的其他端口的负载自动分配到该Trunk中的各个端口. 因为同一个VLAN中的端口之间会相互转
16、发数据,而位于Trunk中的Trunk端口被当作一个端口来看待,因此在设置了Trunk后,该Trunk将自动加入其成员端口所属的VLAN中,而其成员端口则自动从VLAN中删除。对于Trunk端口来说,其上允许通过的VLAN范围体现的是一种能力,与系统中是否存在对应的VLAN实体没有关系。Trunk技术具有以下优点: 可以在不同的交换机之间连接多个VLAN,可以将VLAN扩展到整个网络中; Trunk可以捆绑任何相关的端口,也可以随时取消设置,提供了很高的灵活性; Trunk可以提供负载均衡能力以及系统容错. 由于Trunk实时平衡各个交换机端口和服务器接口的流量,若某个端口出现故障,它会自动把
17、故障端口从Trunk组中撤消,进而重新分配各个Trunk端口的流量,从而实现系统容错。(二)VTP协议VLAN中继协议最早由思科公司提出的。作为思科VLAN技术的重要组成部分,VTP减少了跨越网络设置VLAN的管理任务,减少了配置的不连续性。VLAN干道协议是VLAN动态协议的一种,它能自动的在网络中传播VLAN的各种配置信息,因此能保持VLAN在网络中的连续性和统一性, VTP是一个交换机到交换机,交换机到路由器VLAN管理协议。VTP是一种消息协议,它通过一台工作在服务器模式下的交换机,通过使用二层中继Frame在整个网络中负责管理VLAN的添加,删除和重命名。从而保证VLAN在网络中的传
18、播和统一,VTP负责在VLAN域内同步VLAN信息,能传播到每一台工作在客户机模式下的交换机中,从而简化了网络管理员的配置量,也减少了错误率。图2。1为VTP的报文格式。图2.1 VTP报文格式VTP要从Trunk中传输,所以一般VTP报文会封装在ISL或者dot1q中。2。2.1 VTP具有如下的优点: VLAN配置在整个网络中都不变,且都保持一致; 在混合介质的网络中允许一个VLAN被中继的映射机制,能跨多个交换机; 能对VLAN进行精确的跟踪和控制; 全网范围内增加VLAN的动态报告。为了在网络中管理和建立VLAN,所以必须建立一个VLAN管理域.在域中能有相同的VLAN信息,在交换网络
19、中,多个交换机构成了一个域。VTP管理域由一组共享VTP域名的互联设备组成,同一VTP域中所有交换机共享它们的VLAN信息。而且信息均相同,每个设备只能工作在一个VTP域,不同域中的交换机不能共享一个域中的VTP消息.2。2。2 VTP共有三种操作模式,分为服务器模式、客户机模式和透明模式。 服务器模式Server当一台未经配置的思科交换机第一次工作的时候,它的默认配置模式是服务器模式。VLAN在VTP服务器上被创建的时候,和其他VLAN配置信息一起存储在服务器的NVRAM并且当交换机重启的时候,配置信息还是被保留不会消失。服务器模式中维持着该VTP域中所有VLAN信息列表,可以增加、删除或修
20、改VLAN,VTP服务器周期性地广播VTP域名、VLAN配置,提供现行的配置修改号。修改号是VTP 域的一部分,它确保VTP 域内的所有交换机有现行的、正确的VLAN 配置信息。 客户机模式Client客户交换机在NVRAM存储VLAN配置。当客户交换机重启的时候,所有的VLAN 配置信息丢失。交换机启动完成后,需要发送一条VTP 请求消息给VTP服务器,来获取现行的VLAN 配置。客户机只能从服务器模式下的交换机接收VLAN的各种信息,它也维护该VTP域中所有VLAN信息列表,但不能增加、删除或修改VLAN,任何变化的信息必须从VTP Server发布的通告报文中接收。如果客户交换机要加入一
21、个新的VLAN,VLAN必须被添加到VTP 服务器上面去。这样新的VLAN 才能传递到所有的客户交换机。当新的VLAN 增加后,客户交换机上的端口会关联到新的VLAN。 透明模式TransparentVTP透明模式和VTP客户模式不同,可以在交换机上手工配置本地的VLAN。它如果是VTP 域的一部分,可以从VTP 服务器接收VLAN 配置信息。但是它不参与VTP工作,忽略所有接收到的VTP信息,但能够将接收到的VTP报文转发出去.它只拥有本设备上的VLAN信息,它不会通知VTP 域本地配置的VLAN.所以,客户模式下的交换机也可以与透明模式下的交换机连接,交换各种VLAN信息。(三)VLAN的
22、帧标识1。 IEEE 802。1Q帧标识IEEE802。1Q标准是由IEEE于1999年颁布的用以标准化VLAN实现方案的草案,俗称Dot One Q , 这个协议在以太网帧的基础上增加了VLAN头,从而利用VLAN ID在逻辑上把不同的用户划分为不同的工作组,把不同工作组限制在了二层,使它们之间不能相互通信。802。1Q标准定义了基于端口的VLAN模型,即在标准的以太网帧中源地址后增加一个四字节的802。1Q帧头。其中包括标签协议标识和标签控制信息。标签协议标识:TPIDTag Protocol Identifier,它的值是8100,为两个字节,它表示在帧中添加了VLAN的标记。标签控制信
23、息:TCI-Tag Control Information,为两个字节。TCI包含三个域,分别为三个比特的Priority域来表示表示帧的优先级,一个比特的CFI-Canonical Format Indicator域,称为规范格式指示符,以及12个比特的VLAN ID域表示一个VLAN的ID号。两个字节的VLAN名用132个字符表示,可以是字母和数字。VLAN ID的数值范围是1-4094。.21000用于Ethernet VLANs,1002-1005是预留给FDDI和Token Ring VLANs的,10254094是扩展的VLAN ID,其他为保留号. 图2。2 标准以太帧格式图2.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VLAN 技术 校园网 中的 设计 应用
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。